Access Analyzer の概要
ServiceNow® インスタンスの ID を分析します。
ServiceNow Access Analyzer は、管理者と開発者が選択したユーザー、ロール、グループの権限を表示するのに役立つアプリケーションです。
注:
- Access Analyzer は ServiceNow Store 製品です。ServiceNow ストア Web サイトにアクセスして、利用可能なすべてのアプリを表示し、要求をストアに送信する方法について確認してください。
- Access Analyzer は ID レコードを代理操作して権限に関する詳細を取得しますが、ID の個人データや機密データを読み取ったり保存したりすることはありません。
- Access Analyzer の評価結果は、Zero Trust アクセス (ZTA) などの、ユーザーに対して定義されているアクセスポリシーに関係なく同じです。ポリシーは、実際のユーザーログイン中にのみ評価され、アクセスアナライザーフロー中には評価されません。
- Access Analyzer には、管理対象スコープリソースと委任開発者に関連するリソースのアクセスの正確な評価に関する制限があります。
アクセスを評価
アクセスの評価は、管理者と開発者が選択したユーザー、ロール、またはグループの権限を表示するのに役立つ、アクセスアナライザーの機能 ServiceNow です。
これにより、テーブルのユーザー、グループ、ロール、クライアントコール可能スクリプトインクルード、UI ページ、および REST エンドポイントの権限を分析および表示できます。
Access Analyzer を使用すると、組織はセキュリティ体制、ID ガバナンス、リスク管理を改善し、コンプライアンス目標を達成して、どのユーザー (ID) が何 (リソース) にアクセスできるかを把握できます。
アクセスの比較
アクセスの比較は、管理者、開発者、およびサポートエージェントがユーザーアクセスを比較し、インスタンスのユーザーのServiceNow適切なアクセスレベルを決定できるようにする、アクセスの比較 V2 の機能ServiceNowです。
比較 ユーザーレコードとアクセス制御について、ユーザー間でアクセスを実行できます。
アクセスの比較では、次の分析を実行できます。
- レベル 1:ユーザーレコードを比較して、属性、ロール、およびグループを把握します。
- レベル 2:アクセス制御を比較し、アクセスの問題を見つけて根本原因分析を実行します。
利点
Access Analyzer を使用するメリットは次のとおりです。
- リソース (テーブル) へのアクセスを分析します。
- 2 人のユーザーのアクセス権を比較します。
- 2 人のユーザーのロールとグループを比較します。
- 権限のオーバープロビジョニングを防止します。
- ID がリソース (テーブル) にアクセスできるかどうかを示すレポートを生成します。
- 重要なセキュリティ検疫にアクセスできるユーザーを把握します。
- アクセス許可のオーバープロビジョニングを防ぐのに役立ちます。
- アクセス制御を実装するときに、最低限の権限のプリンシパルを実現します。
- アプリケーション、テーブル、行または列、その他のリソースを含む特定のデータへのアクセスを制限します。
- 分析結果のレポート機能を提供します。
- ユーザーレコードとアクセス制御の間でアクセスを比較します。
- インスタンスのユーザーの ServiceNow 適切なアクセスレベルを決定します。